SQL injection in Easy2Map, risolto nell’ultima versione


Pubblicato il: 14-07-2015 09:01 , Ultimo aggiornamento: 20-02-2020 22:59

Easy2Map è un plugin per WP utile per creare gallerie di foto geolocalizzate: le versioni fino alla 1.0.9 sono affette da un problema di possibile SQL injection, che è stato pubblicato su seclist e risolto nella release successiva (1.1.0) e successive. In termini pratici, significa che se utilizzate questo plugin sul vostro sito un estraneo potrebbe manipolare o cancellare contenuti dal vostro database, con la possibilità ulteriore di attraversare le directory riservate del vostro server. L’entry point dell’attacco è, come altri casi analoghi, legato al file nella directory wp-admin dal nome admin-ajax.php.

Aggiornando all’ultima versione si risolve il problema.

Nessun voto disponibile

Che te ne pare?

Grazie per aver letto SQL injection in Easy2Map, risolto nell’ultima versione di Salvatore Capolupo su Trovalost.it
SQL injection in Easy2Map, risolto nell’ultima versione (News)

Articoli più letti su questi argomenti:

Seguici su Telegram: @trovalost